当前位置:高级系统架构师题库>系统安全性和保密性题库

问题:

[单选] 包过滤型防火墙通过()来确定数据包是否能通过。

路由表。ARP表。NAT表。过滤规则。

问题:

[单选] 网络隔离技术的目标是确保把有害的攻击隔离在可信网络之外,在保证可信网络内部信息不外泄的前提下,完成网间数据的安全交换。下列隔离方式中,安全性最好的是()

多重安全网关。防火墙。VLAN隔离。人工方式。

问题:

[单选] 安全审计系统是保障计算机系统安全的重要手段之一,其作用不包括()

检测对系统的入侵。发现计算机的滥用情况。提供系统运行的日志,从而能发现系统入侵行为和潜在的漏洞。保证可信网络内部信息不外泄。

问题:

[单选] 所谓网络安全漏洞是指()

用户的误操作引起的系统故障。网络结点的系统软件或应用软件在逻辑设计上的缺陷。网络硬件性能下降产生的缺陷。网络协议运行中出现的错误。

问题:

[单选] ARP攻击造成网络无法跨网段通信的原因是()

发送大量ARP报文造成网络拥塞。伪造网关ARP报文使得数据包无法发送到网关。ARP攻击破坏了网络的物理连通性。ARP攻击破坏了网关设备。

问题:

[单选] 下列安全协议中,用来实现安全电子邮件的协议是()

IPSec。L2TP。PGP。PPTP。

问题:

[单选,共用题干题] 某Web网站向CA申请了数字证书。用户登录该网站时,通过验证(1),来确认该数字证书的有效性,从而(2)。空白(1)处应选择()

A.CA的签名。网站的签名。会话密钥。DES密码。

问题:

[单选,共用题干题] 某Web网站向CA申请了数字证书。用户登录该网站时,通过验证(1),来确认该数字证书的有效性,从而(2)。空白(2)处应选择()

A.向网站确认自己的身份。获取访问网站的权限。和网站进行双向认证。验证该网站的真伪。

问题:

[单选,共用题干题] ISO7498-2标准涉及的5种安全服务是(1)。可信赖计算机系统评价准则(TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指(2)。空白(1)处应选择()

A.身份认证,访问控制,数据加密,数据完整,安全审计。身份认证,访问控制,数据加密,数据完整,防止否认。身份认证,安全管理,数据加密,数据完整,防止否认。身份认证,访问控制,数据加密,安全标记,防止否认。

问题:

[单选,共用题干题] ISO7498-2标准涉及的5种安全服务是(1)。可信赖计算机系统评价准则(TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指(2)。空白(2)处应选择()

A.安全标记保护。自主式安全保护。结构化安全策略模型。受控的访问保护。